本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
multi-region-cloudtrail-enabled
重要
對於此規則,規則識別符 (MULTI_REGION_CLOUDTRAIL_ENABLED) 和規則名稱 (multi-region-cloudtrail-enabled) 不同。
檢查是否有至少一個多區域 AWS CloudTrail。如果線索不符合輸入參數,則規則為 NON_COMPLIANT。如果ExcludeManagementEventSources
欄位不是空的,或者 AWS CloudTrail 如果 設定為排除 AWS KMS 事件或 Amazon RDS Data 事件等管理API事件,則規則為 NON_COMPLIANT。
識別符:MULTI_REGION_CLOUD_TRAIL_ENABLED
觸發類型:定期
AWS 區域:中東 (UAE) AWS 區域以外的所有支援區域
參數:
- s3BucketName (選用)
- 類型:字串
-
AWS CloudTrail 要交付日誌檔案的 Amazon S3 儲存貯體名稱。
- snsTopicArn (選用)
- 類型:字串
-
ARN AWS CloudTrail 用於通知的 Amazon SNS主題。
- cloudWatchLogsLogGroupArn (選用)
- 類型:字串
-
ARN AWS CloudTrail 要傳送資料的 Amazon CloudWatch 日誌群組。
- includeManagementEvents (選用)
- 類型:布林值
-
將包含 AWS CloudTrail 管理事件的事件選擇器。
- readWriteType (選用)
- 類型:字串
-
要記錄的事件類型。有效值為 ReadOnly WriteOnly 和 ALL。
AWS CloudFormation 範本
若要使用 AWS CloudFormation 範本建立 AWS Config 受管規則,請參閱 建立 AWS Config 受管規則 (使用 AWS CloudFormation 範本)。